Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Ubuntu server pptp и dfl-210. проблема объединения сетей  (Прочитано 1444 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн FaktorXaosa

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Есть ubuntu server 11.04 с 2 сетевушками WAN1 - сеть провайдера, ppp0 - l2tp тунель в инет, eth0 - внутренняя сеть(192.168.0.0/25).
поднят vpn сервер (pptpd)
к нему по pptp подрубается D-link dfl-210 (192.168.1.0/24) и получает ip 192.168.0.3

на d-link`е настроены правила


на ubunta server:
iptables -t nat -A POSTROUTING -s 192.168.0.0/25 -o ppp1 -j MASQUERADE
iptables -A FORWARD -i ppp1 -o eth0 -j ACCEPT
iptables -A FORWARD -i eth0 -o ppp1 -j ACCEPT
route add -net 192.168.1.0/24 gw 192.168.0.3 dev ppp1
проблема:
при подключении из сети delink`а основная сеть доступна, а вот наоборот - проблема...

tracepath 192.168.1.100
1:  имя_моего_сервера                                                 0.330ms pmtu 1452
 1:  no reply
...............
31:  no reply
     Too many hops: pmtu 1452
     Resume: pmtu 1452

Как сделать доступной сеть pptp-клиента из сети vpn-сервера? ЧЯДНТ?
p.s. openVPN просьба не предлагать... надо на данном оборудовании все настроить.
iptables-save
(Нажмите, чтобы показать/скрыть)

route -n
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 14 Марта 2012, 13:04:45 от FaktorXaosa »

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Как насчёт роутинга на DFL?
OpenWrt 19.07

Оффлайн FaktorXaosa

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
роутинга на DFL-210
   
Flags             Network             Interface             Gateway             Local IP             Metric   
           77.95.205.112/30           wan                                                            100
           192.168.0.0/25             Office                                                         90
           172.17.100.0/24            dmz                                                            100
           192.168.1.0/24             lan                                                            100
           0.0.0.0/0                  wan                 77.95.205.113                              100

Оффлайн drako

  • Старожил
  • *
  • Сообщений: 1422
    • Просмотр профиля
Что Вы за бред в правилах для офиса написали, на кой ляд вы туда нат присобачили?

1. sklad2office   allow   lan      lannet      office  officenet   all_services
2. office2sklad   allow   office   officenet   lan     lannet      all_services

Оффлайн FaktorXaosa

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
замечание верное, но без ната не работало. а виной всему оказался склероз :-[. забыл удаленную подсеть в касперском внести в локальные =) вопрос снят. все работает.

 

Страница сгенерирована за 0.047 секунд. Запросов: 25.